Assumir corretamente o controle de suas chaves requer assumir alguma responsabilidade adicional, mas é uma parte essencial da segurança do bitcoin. Mas o que acontece quando você precisa viajar? Se você tem grandes quantidades de bitcoin em armazenamento frio, você deve levar as chaves de sua carteira de bitcoin com você? E se você viajar com uma ou mais chaves, quais medidas você precisa tomar para se manter seguro?
Considere essas sete dicas para viajar com seu bitcoin de uma forma que o mantenha no controle, enquanto minimiza o risco.
O Bitcoin permite que você segregue fundos em várias carteiras, para que você só precise carregar as chaves necessárias para quantias menores de Bitcoin. Você pode proteger suas economias de Bitcoin em armazenamento a frio multisig, enquanto ainda carrega alguns sats em uma carteira quente em seu telefone como BlueWalletouMuun.
Ao carregar apenas chaves para as carteiras de que precisa, pode gastar e receber bitcoins, deixando a maioria das suas economias num ambiente seguro de armazenamento a frio, como multisig, que elimina pontos únicos de falha.
Considere seu destino e planos de viagem ao avaliar os riscos de viajar com suas chaves de bitcoin. Qual é o risco de crime relativo em seu destino? Seu destino é uma nação ou cidade de alto índice de criminalidade? Como serão suas redondezas?
Se o seu destino tiver taxas de criminalidade mais altas ou roubo pequeno pervasivo, assuma que seu telefone será roubado. Mantenha uma boa segurança de smartphone e evite manter chaves de quantias significativas de bitcoin nesse dispositivo. Minimizar possíveis perdas de bitcoin mantendo apenas pequenas quantias em carteiras móveis é uma consideração, mas mesmo armazenar chaves para carteiras multisig em seu smartphone durante viagens pode aumentar as chances de comprometimento, tornando necessáriauma substituição de chave árdua.
Se você está viajando para um evento onde a posse de bitcoin é assumida, ajuste seu modelo de segurança em torno da suposição de que todos sabem que você possui bitcoin. Isso pode significar garantir que quaisquer carteiras singlesig tenham uma senha, ou garantir quantias menores de bitcoin com multisig e distribuir as chaves em seus pertences durante a viagem.
Você deve sempre proteja suas frases-semente, mas lembre-se de que eles são o segredo não criptografado para uma determinada chave, o que os torna muito mais fáceis de comprometer do que uma carteira de hardware. Enquanto os dados da chave privada da sua carteira de hardware geralmente são protegidos dentro de uma elemento de segurança, atrás de um PIN e requer um PC para acessar, os backups de frases-semente são mais fáceis de roubar fisicamente, copiar ou fotografar.
Para a maioria das viagens normais, você deve deixar suas cópias de frase-semente em um local de armazenamento seguro e viajar com uma ou mais carteiras de hardware.
Você pode precisar viajar com uma backup da frase-sementeem algumas situações. Mudando residências físicas permanentes (nós publicou um guiaque você deve ler se esta é a sua situação) e viajar para configurar um item-chave armazenado com segurança em uma configuração multisig são ambos motivos razoáveis para viajar com sua frase-semente de 12 ou 24 palavras.
Se você precisar viajar com uma frase-semente, há coisas que você pode fazer para minimizar a chance de exposição e manter a paz de espírito:
Antes que um atacante possa atacar, ele precisa saber quem está mirando. É aí que a segurança operacional entra. Muito deste conselho se aplica a preservar riqueza com bitcoin em geral, mas é especialmente aplicável durante viagens.
Em movimento, muitas vezes você está sujeito aos caprichos de pessoas e ambientes que não pode controlar. Essas são situações mais arriscadas para tornar público que você pode possuir quantidades substanciais de bitcoin.
É importante notar que esses comportamentos podem criar riscos físicos ao viajar, mesmo que você não tenha nenhum dado de chave privada consigo. Se alguém tentar atacá-lo com uma chave inglesa de $5 e você não tiver nenhum bitcoin para dar a eles, seus bitcoins podem sobreviver, mas suas rótulas podem não!
Seja viajando com uma carteira de hardware ou software, muitas carteiras permitem que você crie uma carteira de isca. As carteiras de isca permitem que você crie uma segunda carteira, completamente separada da sua principal, que você pode ativar em cenários de pressão. Com elas, você normalmente adiciona fundos que está disposto a perder, mas suficientemente significativos para fazer o atacante pensar que conseguiu o que queria.
Existem algumas maneiras diferentes de configurar uma carteira de bitcoin falsa:
Com uma frase de acesso, você pode configurar uma carteira secundária que daria a um invasor acesso a um pequeno subconjunto de seus fundos. Você também poderia tornar a carteira primária um engodo enquanto usa uma frase de acesso para sua carteira principal. Sempreconsidere os tradeoffs de usar uma frase secreta, no entanto, e sempre garanta que você tenha sua frase secreta devidamente armazenada (ela é sensível a maiúsculas e minúsculas).
Se você usar multisig, desde que consiga manter em segredo que uma determinada carteira de hardware ou frase-semente faz parte de uma configuração multisig, você pode se proteger usando uma das chaves no quórum como uma isca. Para fazer isso, simplesmente use uma carteira de hardware ou software normalmente parte de sua configuração multisig como uma carteira independente. Um atacante poderia acessar os fundos enviados para a carteira singlesig associada a essa semente, sem acessar - ou mesmo saber sobre - a carteira construída com multisig.
Alguns fabricantes de carteiras permitem que você defina um PIN de emergência. Com essa funcionalidade, você pode configurar um segundo PIN que dá a um agressor acesso a uma segunda carteira isca. Se você for atacado, dê ao agressor o PIN errado e deixe que ele tenha o subconjunto menor de fundos nessa carteira.
Como exemplo, a carteira de hardware Coldcard oferece três tipos de PINs de aflição: um que desbloqueia uma carteira isca, outro que destrói a semente após a entrada e outro que cria uma contagem regressiva para modos de "tijolo" personalizáveis. Essas ferramentas oferecem a você a confiança de que os atacantes não poderão acessar suas chaves de bitcoin primárias - se houver alguma.
O recurso nativo multisig do Bitcoin pode ajudar a criar carteiras de coleta, mas também é uma ferramenta poderosa para mitigar riscos de viagem em geral. Talvez você precise viajar com chaves privadas, mas queira evitar o único ponto de falha das carteiras singlesig. Viajar com três carteiras de hardware, cada chave mantida como uma em um quórum multisig, pode ajudar a reduzir seu risco.
Há muitos recursos exclusivos que o multisig abre para você se você estiver viajando. Cada um dos itens a seguir tem implicações de segurança e compensações a serem consideradas além do escopo deste artigo, mas você pode:
Você pode usar uma ferramenta como Pardal, Electrum, ou nossa própria Caravanaconstruir carteiras multisig por si mesmo e, se precisar de ajuda para configurar multisig ou entender as melhores práticas de viagem no contexto de custódia colaborativa, temos uma equipeque pode te ajudar com isso.
É uma boa ideia para qualquer pessoa com riqueza substancial em bitcoin ter um plano de herança, mas isso é especialmente importante quando se está viajando. Se algo acontecesse com você durante a viagem, você quer ter a tranquilidade de saber que seus bitcoins serão passados corretamente para seu parente mais próximo sem problemas.
Isso seria muito difícil se viajasse com seu bitcoin de custódia própria em uma carteira de assinatura única, mas a multi-assinatura - e ainda melhor para fins de herança, incluindo um parceiro de custódia colaborativo em sua configuração de multi-assinatura - pode lhe oferecer o melhor de todos os mundos: acesso conveniente ao seu bitcoin de custódia própria e tranquilidade sabendo que ele será cuidado em sua ausência.
Escrevemos anteriormente um artigo explicando os meandros da como configurar um plano de herança para o seu bitcoinse isso é algo que você quer considerar antes de viajar.
Procedimentos de viagem são importantes, mas há muito mais para a segurança da chave do bitcoin. Não deixe de conferir nossos guias parapráticas recomendadas de armazenamento de frase-semente, os compromissos envolvidos com backups de frase-semente em papel vs metal,e se você usar multisig, segurança adequada do seuinformações de configuração da carteirae princípios paraarmazenando frases-semente em cofres de segurança.
Compartilhar
Conteúdo
Assumir corretamente o controle de suas chaves requer assumir alguma responsabilidade adicional, mas é uma parte essencial da segurança do bitcoin. Mas o que acontece quando você precisa viajar? Se você tem grandes quantidades de bitcoin em armazenamento frio, você deve levar as chaves de sua carteira de bitcoin com você? E se você viajar com uma ou mais chaves, quais medidas você precisa tomar para se manter seguro?
Considere essas sete dicas para viajar com seu bitcoin de uma forma que o mantenha no controle, enquanto minimiza o risco.
O Bitcoin permite que você segregue fundos em várias carteiras, para que você só precise carregar as chaves necessárias para quantias menores de Bitcoin. Você pode proteger suas economias de Bitcoin em armazenamento a frio multisig, enquanto ainda carrega alguns sats em uma carteira quente em seu telefone como BlueWalletouMuun.
Ao carregar apenas chaves para as carteiras de que precisa, pode gastar e receber bitcoins, deixando a maioria das suas economias num ambiente seguro de armazenamento a frio, como multisig, que elimina pontos únicos de falha.
Considere seu destino e planos de viagem ao avaliar os riscos de viajar com suas chaves de bitcoin. Qual é o risco de crime relativo em seu destino? Seu destino é uma nação ou cidade de alto índice de criminalidade? Como serão suas redondezas?
Se o seu destino tiver taxas de criminalidade mais altas ou roubo pequeno pervasivo, assuma que seu telefone será roubado. Mantenha uma boa segurança de smartphone e evite manter chaves de quantias significativas de bitcoin nesse dispositivo. Minimizar possíveis perdas de bitcoin mantendo apenas pequenas quantias em carteiras móveis é uma consideração, mas mesmo armazenar chaves para carteiras multisig em seu smartphone durante viagens pode aumentar as chances de comprometimento, tornando necessáriauma substituição de chave árdua.
Se você está viajando para um evento onde a posse de bitcoin é assumida, ajuste seu modelo de segurança em torno da suposição de que todos sabem que você possui bitcoin. Isso pode significar garantir que quaisquer carteiras singlesig tenham uma senha, ou garantir quantias menores de bitcoin com multisig e distribuir as chaves em seus pertences durante a viagem.
Você deve sempre proteja suas frases-semente, mas lembre-se de que eles são o segredo não criptografado para uma determinada chave, o que os torna muito mais fáceis de comprometer do que uma carteira de hardware. Enquanto os dados da chave privada da sua carteira de hardware geralmente são protegidos dentro de uma elemento de segurança, atrás de um PIN e requer um PC para acessar, os backups de frases-semente são mais fáceis de roubar fisicamente, copiar ou fotografar.
Para a maioria das viagens normais, você deve deixar suas cópias de frase-semente em um local de armazenamento seguro e viajar com uma ou mais carteiras de hardware.
Você pode precisar viajar com uma backup da frase-sementeem algumas situações. Mudando residências físicas permanentes (nós publicou um guiaque você deve ler se esta é a sua situação) e viajar para configurar um item-chave armazenado com segurança em uma configuração multisig são ambos motivos razoáveis para viajar com sua frase-semente de 12 ou 24 palavras.
Se você precisar viajar com uma frase-semente, há coisas que você pode fazer para minimizar a chance de exposição e manter a paz de espírito:
Antes que um atacante possa atacar, ele precisa saber quem está mirando. É aí que a segurança operacional entra. Muito deste conselho se aplica a preservar riqueza com bitcoin em geral, mas é especialmente aplicável durante viagens.
Em movimento, muitas vezes você está sujeito aos caprichos de pessoas e ambientes que não pode controlar. Essas são situações mais arriscadas para tornar público que você pode possuir quantidades substanciais de bitcoin.
É importante notar que esses comportamentos podem criar riscos físicos ao viajar, mesmo que você não tenha nenhum dado de chave privada consigo. Se alguém tentar atacá-lo com uma chave inglesa de $5 e você não tiver nenhum bitcoin para dar a eles, seus bitcoins podem sobreviver, mas suas rótulas podem não!
Seja viajando com uma carteira de hardware ou software, muitas carteiras permitem que você crie uma carteira de isca. As carteiras de isca permitem que você crie uma segunda carteira, completamente separada da sua principal, que você pode ativar em cenários de pressão. Com elas, você normalmente adiciona fundos que está disposto a perder, mas suficientemente significativos para fazer o atacante pensar que conseguiu o que queria.
Existem algumas maneiras diferentes de configurar uma carteira de bitcoin falsa:
Com uma frase de acesso, você pode configurar uma carteira secundária que daria a um invasor acesso a um pequeno subconjunto de seus fundos. Você também poderia tornar a carteira primária um engodo enquanto usa uma frase de acesso para sua carteira principal. Sempreconsidere os tradeoffs de usar uma frase secreta, no entanto, e sempre garanta que você tenha sua frase secreta devidamente armazenada (ela é sensível a maiúsculas e minúsculas).
Se você usar multisig, desde que consiga manter em segredo que uma determinada carteira de hardware ou frase-semente faz parte de uma configuração multisig, você pode se proteger usando uma das chaves no quórum como uma isca. Para fazer isso, simplesmente use uma carteira de hardware ou software normalmente parte de sua configuração multisig como uma carteira independente. Um atacante poderia acessar os fundos enviados para a carteira singlesig associada a essa semente, sem acessar - ou mesmo saber sobre - a carteira construída com multisig.
Alguns fabricantes de carteiras permitem que você defina um PIN de emergência. Com essa funcionalidade, você pode configurar um segundo PIN que dá a um agressor acesso a uma segunda carteira isca. Se você for atacado, dê ao agressor o PIN errado e deixe que ele tenha o subconjunto menor de fundos nessa carteira.
Como exemplo, a carteira de hardware Coldcard oferece três tipos de PINs de aflição: um que desbloqueia uma carteira isca, outro que destrói a semente após a entrada e outro que cria uma contagem regressiva para modos de "tijolo" personalizáveis. Essas ferramentas oferecem a você a confiança de que os atacantes não poderão acessar suas chaves de bitcoin primárias - se houver alguma.
O recurso nativo multisig do Bitcoin pode ajudar a criar carteiras de coleta, mas também é uma ferramenta poderosa para mitigar riscos de viagem em geral. Talvez você precise viajar com chaves privadas, mas queira evitar o único ponto de falha das carteiras singlesig. Viajar com três carteiras de hardware, cada chave mantida como uma em um quórum multisig, pode ajudar a reduzir seu risco.
Há muitos recursos exclusivos que o multisig abre para você se você estiver viajando. Cada um dos itens a seguir tem implicações de segurança e compensações a serem consideradas além do escopo deste artigo, mas você pode:
Você pode usar uma ferramenta como Pardal, Electrum, ou nossa própria Caravanaconstruir carteiras multisig por si mesmo e, se precisar de ajuda para configurar multisig ou entender as melhores práticas de viagem no contexto de custódia colaborativa, temos uma equipeque pode te ajudar com isso.
É uma boa ideia para qualquer pessoa com riqueza substancial em bitcoin ter um plano de herança, mas isso é especialmente importante quando se está viajando. Se algo acontecesse com você durante a viagem, você quer ter a tranquilidade de saber que seus bitcoins serão passados corretamente para seu parente mais próximo sem problemas.
Isso seria muito difícil se viajasse com seu bitcoin de custódia própria em uma carteira de assinatura única, mas a multi-assinatura - e ainda melhor para fins de herança, incluindo um parceiro de custódia colaborativo em sua configuração de multi-assinatura - pode lhe oferecer o melhor de todos os mundos: acesso conveniente ao seu bitcoin de custódia própria e tranquilidade sabendo que ele será cuidado em sua ausência.
Escrevemos anteriormente um artigo explicando os meandros da como configurar um plano de herança para o seu bitcoinse isso é algo que você quer considerar antes de viajar.
Procedimentos de viagem são importantes, mas há muito mais para a segurança da chave do bitcoin. Não deixe de conferir nossos guias parapráticas recomendadas de armazenamento de frase-semente, os compromissos envolvidos com backups de frase-semente em papel vs metal,e se você usar multisig, segurança adequada do seuinformações de configuração da carteirae princípios paraarmazenando frases-semente em cofres de segurança.